Achtung: Sicherheitslücke im iOS 4!

Na wenn das mal kein schlagender Grund für einen Jailbreak ist. Jedes, aber auch wirklich jedes Gerät mit dem iOS 4 oder höher, hat im Moment ein potentielles Sicherheitsproblem.

Irgendein Problem mit dem mobilen Safari Browser erlaubt es jeder Webseite Software, getarnt als PDF, auf dem Gerät zu intallieren. Das ist auch der Exploit der genutzt wird um den aktuellen Jailbreak auf die Geräte zu bekommen.

Abhilfe schafft hier im Moment eigentlich nur ein Jailbreak, zumindestens bis Apple ein Softwareupdate rausbringt, denn im Jailbreak ist der Fix schon eingebaut. Schon eigenartig, oder? Ein Jailbreak um eine Sicherheitslücke zu schliessen..

Sobald Du den Jailbreak auf dem Gerät hast, kannst Du einen Fix installieren, der schützt eigentlich nicht wirklich, fügt aber immerhin ein kleines Popup hinzu das Dich fragt ob Du das PDF öffnen willst. Solltest Du also auf einer Seite sein und das Popup geht auf, ohne das Du auf ein PDF geklickt hast, dann hat es vielleicht Dein iPhone gerettet.

Installationsanleitung:

  • Füge in Cydia die Source “http://repo.benm.at” hinzu
  • Installiere das Paket “PDF Exploit Warner”
  • Führe einen Respring (oder Reboot) durch

Weiter Infos gibts bei BenM, der ist auch die Bildquelle.

Wichtig
Nur nochmals am Ende, das Problem betrifft im Moment wirklich alle iPhones, auch die ohne Jailbreak! Denn der Jailbreak wird ja erst möglich, indem er eine Sicherheitslücke in PDF-Reader des Safari ausnutzt und mit einer modifizierten PDF-Datei den Code auf das Gerät lädt.

Also wir haben den Fix schon auf dem Gerät. Was ist mich euch? Schon jemand die Sicherheitslücke durch den Jailbreak geschlossen?